Sicherheitslücke bei McDonald's: KI-Bot legt Millionen Bewerberdaten offen

| Technologie Technologie

Ein eklatanter Sicherheitsmangel auf der von McDonald's genutzten Bewerbungsplattform "McHire" hat die persönlichen Daten von Millionen Jobsuchender gefährdet. Die vom KI-Softwareunternehmen Paradox.ai entwickelte Plattform wies derart grundlegende Schwachstellen auf, dass Hacker über ein Administrator-Konto mit dem Passwort "123456" auf sensible Informationen zugreifen konnten.

Die Sicherheitsforscher Ian Carroll und Sam Curry deckten auf, wie einfach es war, in das Backend der McHire-Plattform einzudringen. Sie fanden heraus, dass simple webbasierte Lücken es ihnen ermöglichten, auf die Datenbanken zuzugreifen. Diese enthielten sämtliche Chat-Protokolle des Bots "Olivia", der Bewerber filtert und persönliche Daten wie Namen, E-Mail-Adressen und Telefonnummern abfragt. Berichten zufolge sind bis zu 64 Millionen Datensätze betroffen.

Ian Carroll erklärte, die Idee zur Untersuchung sei ihm gekommen, als er die "einzigartig dystopische" Erfahrung der Bewerbung über einen KI-Chatbot nachvollziehen wollte. "Nach 30 Minuten hatten wir vollen Zugriff auf praktisch jede Bewerbung, die jemals bei McDonald's eingereicht wurde, über Jahre hinweg", so Carroll.

Sowohl McDonald's als auch Paradox.ai bestätigten die Ergebnisse. Paradox.ai versicherte, dass nur ein Bruchteil der Datensätze persönliche Informationen enthielt und das betroffene Administrator-Konto außer den Forschern von keiner Drittpartei unbefugt genutzt wurde. Das Unternehmen kündigte ein "Bug Bounty"-Programm an, um zukünftige Sicherheitslücken zu vermeiden. "Wir nehmen diese Angelegenheit nicht auf die leichte Schulter", so Stephanie King, Chief Legal Officer von Paradox.ai.

McDonald's schob die Verantwortung auf den Drittanbieter: "Wir sind enttäuscht über diese inakzeptable Schwachstelle von Paradox.ai. Das Problem wurde noch am selben Tag behoben", hieß es in einer Stellungnahme.

Die Sicherheitsforscher warnen, dass die offengelegten Daten, obwohl nicht hochsensibel, ein massives Phishing-Risiko darstellen könnten. Betrüger könnten sich als McDonald's-Recruiter ausgeben und beispielsweise Bankdaten für die Gehaltsabrechnung anfordern.


 

Zurück

Vielleicht auch interessant

Marriott International treibt eine mehrjährige digitale und technologische Transformation voran. Dabei stehen auch die Entwicklung und der Einsatz von KI-Agenten im Fokus, um repetitive Aufgaben zu automatisieren und die Mitarbeiter zu entlasten.

Das Alpbachtal in Tirol startet ein Pilotprojekt, bei dem in 24 Beherbergungsbetrieben digitale Sprachassistenten eingesetzt werden. Mit dem Projekt „Alpbachtal Voice Concierge“ soll die Gästebetreuung durch die Automatisierung von Routineanfragen optimiert werden.

Die Circus SE, ein spezialisiertes Unternehmen für KI-Software und Robotik, kooperiert zukünftig mit dem Facility-Services-Anbieter Secura. Ziel der strategischen Partnerschaft ist es, die autonom arbeitenden Ernährungssysteme von Circus bei weiteren Großkunden von Secura zu etablieren - dazu zählen unter anderem Shell, General Electric, Thyssenkrupp und Audi.

Eine neue Studie enthüllt, welche Plattformen bei Firmen wirklich punkten. Während eine alte Bekannte an der Spitze steht, verliert ein anderer Social-Media-Riese deutlich an Boden.

Deutschland hat sich bei der Digitalisierung im EU-Vergleich wieder etwas verbessert und belegt nun unter den 27 Mitgliedstaaten den 14. Platz. Im Vorjahr lag Deutschland noch auf Rang 16, hatte in den Jahren 2021 bis 2023 aber auch schon bessere Werte erzielt.

Pressemitteilung

In Hotels, Pflegeeinrichtungen oder kommunalen Gebäuden bleibt Energiesparen trotz moderner Technik oft Stückwerk – weil die Systeme nicht miteinander kommunizieren. Ob Raumbelegung, Fensterstatus oder Wunschtemperatur: Die Daten liegen meist in verschiedenen Anwendungen vor, sind nicht vernetzt – und führen so zu unnötigem Energieverbrauch.

Deutsche sind fasziniert von Künstlicher Intelligenz, aber nur wenige vertrauen ihr uneingeschränkt. Besonders für die Reiseplanung sehen viele großes Potenzial, wobei KI-Assistenten oft als zuverlässiger gelten als traditionelle Quellen wie Influencer.

Für die deutsche Wirtschaft steht Elon Musk vor allem für eines: große Verunsicherung. Laut einer repräsentativen Befragung unter 602 Unternehmen aller Branchen sind die Vorbehalte deutlich: 63 Prozent halten Musk für gefährlich.

Seit 2025 ist Carsten Ripkens zweiter Geschäftsführer der Gastro-MIS GmbH und verantwortet die Bereiche Marketing und Vertrieb. Gemeinsam mit seinem Team treibt er die Weiterentwicklung der digitalen Plattform LINA voran – und setzt dabei auch auf künstliche Intelligenz. Warum LINA AI gerade jetzt ein echter Gamechanger in der Gastronomie ist, wie LINA Gastro-Betriebe konkret entlastet und was in Zukunft noch alles kommt, erklärt er im Interview.

Die Digitalisierung hat das Gastgewerbe längst erreicht. Doch inmitten all der Kassensysteme, Apps und Smart Devices zeigt sich ein tieferer Wandel. Es geht nicht mehr nur um Tempo oder Kostenersparnis, sondern um ein neues Verhältnis zwischen Mensch, Maschine und Gast. Automatisierte Service-Workflows sind dabei kein Selbstzweck. Sie eröffnen Freiräume. Nicht nur für die Unternehmen, sondern auch für jene, die tagtäglich die Beziehung zum Gast gestalten.